Карточка программного продукта
Главная / Каталог ПО / Программы на названию / McAfee / McAfee Network Threat Response A100 Sensor Appliance
McAfee Network Threat Response A100 Sensor Appliance
Текущий рейтинг: 0 (голосов 0)

McAfee Network Threat Response A100 Sensor Appliance

Производитель: McAfee
Сайт производителя http://www.mcafee.com/ru/
Сайт программного продукта: http://www.mcafee.com/ru/resources/data-sheets/ds-network-threat-response.pdf
Количество просмотров: 936
УЗНАТЬ ЦЕНУ
McAfee Network Threat Response - это устройство, подключаемое по вспомогательному каналу и осуществляющее захват, деконструкцию и анализ тех вредоносных программ, которым удается проникнуть в вашу сеть. Network Threat Response представляет собой мощный инструмент в арсенале аналитиков по вопросам безопасности. Устройство автоматически определяет вредоносные программы, нацеленные на внутренние уязвимости сети, мгновенно улавливает и анализирует их, чем способствует выполнению исправлений.

McAfee Network Threat Response


Обнаруживает то, что скрывают от нас злоумышленники:

  • Network Threat Response осуществляет проверку PDF-файлов, файлов Microsoft Office и всех происходящих в сети действий с целью обнаружения попыток сокрытия или маскировки трафика. Network Threat Response не только предупреждает о наличии скрытых файлов, но и декодирует трафик, предоставляя аналитикам возможность сбора информации об атаке, что на сегодняшний день невозможно сделать с помощью ни одного другого инструмента.

Собирает разрозненные фрагменты в единое целое:

  • Благодаря уникальной способности разоблачать медленно разворачивающиеся атаки Network Threat Response обнаруживает и собирает постепенно проникающие в сеть части вредоносных программ. Это единственное решение, способное собирать в единое целое фрагменты угроз, один за другим медленно проникающие в сети.

Сокращает время анализа до минут:

  • McAfee Network Threat Response позволяет ускорить анализ захваченных данных благодаря возможности импортировать PCAP-файлы. При прогоне сохраненных данных через усовершенствованные аналитические модули происходит декодирование скрытого трафика и выявление основных признаков атаки, что дает аналитику опорные точки, необходимые для начала расследования, и сокращает время анализа на несколько дней.

Обеспечивает максимальную эффективность работы специалистов по безопасности:

  • Одно единственное устройство Network Threat Response выполняет работу, эквивалентную работе 20 аналитиков и специалистов по обратной разработке, и не требует найма ни одного дополнительного сотрудника. В отличие от других защитных устройств, которые могут генерировать тысячи событий в день, Network Threat Response позволяет аналитикам обрабатывать генерируемые им события всего за несколько минут.

возможности и преимущества


Предоставление аналитикам по безопасности мощного инструмента криминалистического анализа:

  • Глубокое проникновение в контекст угроз внутри вашей сети. McAfee Network Threat Response может исследовать ряд пакетов с целью получения характеристик атаки, обнаружения нагрузок вредоносных программ, внедренных в PDF-файлы, анализа вредоносных нагрузок и даже воссоздания ряда пакетов, пытавшихся скрыть угрозу.

Получение характеристик неизвестных угроз:

  • Обнаружение новой сетевой деятельности и нового поведения, характерных именно для вашей сети, позволит ускорить анализ вредоносных программ и сократить время реагирования на угрозы. McAfee Network Threat Response сосредотачивается на выявлении, сборе, реконструировании (обратном проектировании) и маркировке вредоносных программ и ботов. McAfee NTR обеспечивает улавливание и анализ вредоносных программ и угроз внутри вашей сети в реальном времени, а также определяет, что происходит после первоначальной маркировки или характеристики атаки.

Автоматизация процесса реагирования:

  • Экономия времени за счет устранения необходимости просеивать тысячи уведомлений об угрозах благодаря просмотру подтвержденных атак. С помощью уникального процесса встроенного согласования данных устройство McAfee Network Threat Response подтверждает появление уязвимостей и попыток их использования. Только устройство McAfee Network Threat Response способно расчленять угрозу практически в реальном времени, чтобы понять как атака проникает в сеть, как она действует и как пытается распространиться. Когда Network Threat Response обнаруживает местонахождение уязвимости и средство ее использования в одном том же потоке, он тем самым подтверждает атаку.

Сокращение соотношения «датчик/аналитик»:

  • Автоматизация утомительных исследований, ранее выполнявшихся в ручном режиме, позволит опытным аналитикам по безопасности сосредоточить усилия на новой, аномальной и уникальной сетевой деятельности. Благодаря предоставлению сигнатур метаданных с встроенными элементами корреляции, такими как согласование данных, устройство McAfee Network Threat Response оптимизирует процесс обнаружения и подтверждения события безопасности, а также создания отчета.

Мгновенное реагирование на угрозы:

  • Выявление вредоносных программ, использующих сетевые уязвимости с целью распространения по вашей внутренней сети. McAfee Network Threat Response выполняет сбор вредоносных программ для осуществления анализа и реагирования. Это решение на основе потока обеспечивает оперативное декодирование вредоносных нагрузок, перехватывает и загружает вредоносные программы и обеспечивает выполнение детального анализа. Оно выполняет проверку заголовков пакета на наличие аномалий и даже может воспроизвести атаку.

Блокировка атак с помощью уникальной базы данных сигнатур:

  • Большая база данных сигнатур и шаблонов для блокировки атак. SNORT - совместимая база данных сигнатур вредоносных программ насчитывает более 18 800 сигнатур. Ежемесячно база пополняется 200 новыми сигнатурами. McAfee Network Threat Response помогает создать новые сигнатуры для блокировки будущих атак. Вы даже можете добавить свои собственные SNORT-совместимые сигнатуры.

Простота интеграции с решениями сетевой безопасности McAfee:

  • Обеспечение полной защиты от вредоносных программ. Как правило, McAfee Network Threat Response функционирует совместно с такими устройствами применения политик, как McAfee Network Security Platform или McAfee Firewall Enterprise. Новые вредоносные программы улавливаются и направляются для анализа с помощью технологии McAfee Artemis Technology с целью предотвращения распространения заражения.

Оптимизация управления на базе сети Интернет:

  • Сокращение накладных расходов и экономия время благодаря простому централизованному управлению. Центр управления McAfee Network Threat Response - это консоль управления на базе сети Интернет, которая управляет многочисленными устройствами датчиков Network Threat Response. Центр управления также устанавливается на всех устройствах датчиков с целью выполнения единой оценки.

системные требования


Функция Устройство датчиков
Пропускная способность 1 Гбит/с
Порты датчиков, Ethernet 10/100/1000 3
Порты управления, 10/100/1000 1
Подключение к McAfee Networ Security Platform серии M Да
Отслеживание порта SPAN Да
Виртуальная машина
Сервер Intel SR1625URSAS
Ядра ЦП 4
Процессор 1
Память 6 ГБ
Жесткие диски 2 x 300 ГБ
Операционная система RHEL5
Резервное питание Да
Уровень RAID RAID1
Конструкция 1U
Габариты корпуса 4,31 x 43 x 66,54 см (В x Ш x Г)(без кабельного органайзера)
Размеры при транспортировке 59,18 x 106,17 x 21,84 см (ш x д x в)
Вес около 24,72 кг
Энергопотребление 1–2 модуля электропитания по 650 Вт
Мощность на входе Переменный ток 110–220 В; автоматический выбор напряжения
Рабочая температура От +10 °C до +35 °C; скорость изменения температуры не должна превышать 10 °C в час
Температура в нерабочем состоянии -40 °C – +70 °C
Влажность в нерабочем состоянии 90 %, без конденсации при температуре 35 °C
Соответствие продукта нормам безопасности UL 60950 — CSA 60950 (США и Канада), EN 60950 (Европа), IEC 60950 (международный стандарт), сертификат и отчет СБ МЭКСЭ, IEC 60950 (отчет, содержащий все отклонения, принятые в отдельных странах), сертификат GS (Германия), сертификат соответствия ГОСТ Р 50377-92 (Россия), Белорусский сертификат (Белоруссия), Украинский сертификат (Украина), Директива по низковольтному оборудованию 73/23/EEC (Европа), сертификат IRAM (Аргентина)
Электромагнитная совместимость продукта — совместимость класса A FCC/ICES-003 — контроль излучения (США и Канада), CISPR 22 — излучение (международный стандарт), EN 55022 — излучение (Европа), EN 55024 — восприимчивость (Европа), EN 61000-3-2 — гармоники (Европа), EN 61000-3-3 — колебания напряжения (Европа), Директива 89/336/EEC по электромагнитной совместимости (Европа), VCCI — излучение (Япония), AS/NZS 3548 — излучение (Австралия и Новая Зеландия), BSMI CNS 13438 — излучение (Тайвань), ГОСТ Р 29216-91 — излучение (Россия), ГОСТ Р 50628-95 — восприимчивость (Россия), Белорусский сертификат (Белоруссия), Украинский сертификат (Украина), сертификат KCC (электромагнитные помехи) (Корея)

Товар был успешно добавлен в корзину!

Вы можете сразу перейти к оформлению заказа или продолжить покупки, выбирая необходимые товары из каталога.

Валюта магазина
Курсы расчетов
Курс ЦБ РФ. Обновлено 10.11.2022 01:15
1 EURO = 61,2445 руб.
1 USD = 61,0611 руб.
Форма отправки сообщений об ошибкаx
Выделенный текст:
Комментарий пользователя (необязательно): Ссылка на текущую страницу автоматически будет вложена в данное сообщение

Ваш браузер останется на той же странице.
Отправить сообщение?

Вы уверены, что хотите выйти?

Все ваши настройки, данные аккаунта, заказы, подписки и прочая информация будут по-прежнему доступны после авторизации на сайте.